このドキュメントでは、Cisco Eメールセキュリティアプライアンス(ESA)を介してサンプルのスパムメッセージを送信することにより、スパム対策のセットアップをテストする方法について説明します。まず、サーバでスパム対策が有効になっていることを確認する必要があります。これを確認するには、Webインターフェイスにログオンし、[セキュリティサービス]タブを選択し、次に[スパム対策]を選択して、有効になっていることを確認します。また、受信メールポリシーでスパム対策の設定が有効になっていることを確認します。これを確認するには、「メールポリシー」、「受信メールポリシー」の順に進み、「スパム対策」の下のハイパーリンクをクリックしてポリシーのスパム設定を変更します。
スパムメッセージに対して適切なアクションを実行するように受信メールポリシーを設定したら、ESAのCLIにログインします。メールメッセージに「X-Advertisement: spam」ヘッダーを含むサンプルのスパムメッセージを生成します。ポート25でアプライアンスにTelnet接続し、次の例に示すようにSMTP通信を開始します。
example.domain.com> telnet mail.example.com 25
Trying 172.19.1.93...
Connected to mail.example.com.
Escape character is '^]'.
220 mail.example.com ESMTP
ehlo example.com
250-example.com
250-8BITMIME
250 SIZE 104857600
mail from:test@example.com
250 sender <test@example.com> ok
rcpt to:test2@example.com
250 recipient <test2@example.com> ok
data
354 go ahead
X-Advertisement: Spam
Subject: testing spam filter
data
spam test
.
250 ok: Message 44 accepted
quit
ESAのCLIで「tail mail_logs」と入力して、着信メッセージを確認すると、次のような出力が表示されます。
Tue Apr 26 16:33:48 2005 Info: Start MID 44 ICID 28
Tue Apr 26 16:33:48 2005 Info: MID 44 ICID 28 From: <test@example.com>
Tue Apr 26 16:33:53 2005 Info: MID 44 ICID 28 RID 0 To: <test2@example.com>
Tue Apr 26 16:34:18 2005 Info: MID 44 Message-ID '<41faeo$1c@example.com>'
Tue Apr 26 16:34:18 2005 Info: MID 44 Subject 'testing spam filter'
Tue Apr 26 16:34:18 2005 Info: MID 44 ready 84 bytes from <test@example.com>
Tue Apr 26 16:34:18 2005 Info: MID 44 matched all recipients for per-recipient
policy DEFAULT in the inbound table
Tue Apr 26 16:34:18 2005 Info: MID 44 Brightmail positive
Tue Apr 26 16:34:18 2005 Info: Message aborted MID 44 Dropped by case
Tue Apr 26 16:34:18 2005 Info: Message finished MID 44 done
Tue Apr 26 16:34:21 2005 Info: ICID 28 close
メールログの結果には、メッセージがスパム陽性として識別され、スパム対策受信メールポリシーの定義に従ってドロップされたことが示されます。スパム対策の設定で定義されている適切なアクションがESAで実行されていることを確認してください。
改定 | 発行日 | コメント |
---|---|---|
1.0 |
20-Aug-2014 |
初版 |